Auf den Punkt: Angreifer nutzen Bing-Anzeigen und die claude.ai-Domain, um einen gefälschten Claude-Installer mit SectopRAT-Malware zu verbreiten und so Systeme zu kompromittieren.
Eine Malvertising-Kampagne nutzt Bing-Anzeigen, um eine gefälschte Claude-Desktop-Anwendung zu bewerben, die auf einer echten Claude.ai-Domain gehostet wird und SectopRAT-Malware ausliefert. Diese Angriffsart nutzt das hohe Vertrauen in legitime Dienste aus und täuscht Nutzer durch Werbeplatzierungen bei großen Suchmaschinen.
Sicherheitsforscher haben eine Malvertising-Kampagne identifiziert, die über Bing-Suchanzeigen verbreitet wird. Die Anzeigen bewerben einen gefälschten Claude-Desktop-App-Installer, der auf einer scheinbar legitimen Claude.ai-Domain gehostet ist. Die heruntergeladene Datei installiert die Malware SectopRAT auf dem System des Opfers.
Die Taktik nutzt mehrere Vertrauensmechanismen aus: Bing-Anzeigen gelten als vertrauenswürdige Werbeplatzierungen, die Domain stammt von Anthropic (dem Betreiber von Claude), und die Anwendung selbst präsentiert sich als legitimer KI-Chat-Client. Benutzer, die nach „Claude download“ oder ähnlichen Begriffen suchen, werden gezielt auf die manipulierte Installerdatei gelenkt.
SectopRAT ist eine Remote-Access-Trojaner-Familie, die Angreifern volle Kontrolle über infizierte Systeme ermöglicht. Dies macht die Kampagne für CISOs relevant, da Mitarbeiter routinemäßig populäre KI-Tools wie Claude installieren und damit eine neue Angriffsfläche entsteht. Organisationen sollten ihre Awareness-Programme aktualisieren und erwägen, die Installation von Desktop-Anwendungen über Suchergebnisse zu reglementieren.
Empfohlen wird, Software nur von offiziellen Quellen – im Fall von Claude direkt über claude.ai – herunterzuladen und Browser-Plugins oder Sicherheitserweiterungen zu nutzen, die gefälschte oder manipulierte Download-Seiten kennzeichnen.
Quelle: www.bleepingcomputer.com · Erschienen 23. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.